Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: fff2000
Дата сообщения: 21.02.2008 16:48

Цитата:
Я так понимаю что это конец всей секретной инфе? =-0 Или может можно ?

Можно... можно бухнуть от отчаяния...
Не понятно, почему слетел контейнер.. PartitionMagic тут не при чём. Ведь контейнер на отдельном диске сидел (ведь так?)
Как вариант предлагаю попробовать утилиты для восстановления файлов (всякие там "РескуеПро" и т.п.).. Есть надежда, что слетела таблица (если там был ФАТ)..
Автор: logroid
Дата сообщения: 22.02.2008 15:36
народ памагите, вроде и не чайник... когда TrueCrypt шифрует системный раздел и создается диск восстановления сд/двд, TrueCrypt создает файл на диске, который нужно записать на сд как ISO образ... файл без расширения, и как его на диск записать никак не могу разобраться...даже если файлу приделать расширение .iso это не помагает...
Автор: RoDeZiya
Дата сообщения: 22.02.2008 15:44
logroid
Внимательно читаем сообщения, которые TC показывает при создании пресловутого ISO образа. Там указываются программы, которые умеют записывать этот самый образ.


Цитата:
народ памагите, вроде и не чайник...

ПамагЁм, памагЁм. А правильно это слово пишется "Помогите".
Автор: makarei
Дата сообщения: 22.02.2008 16:17
Статья "Дисковое шифровние может быть взломано "холодной" перезагрузкой" от 21.02.2008.
Автор: SFC
Дата сообщения: 23.02.2008 07:49

Цитата:
Статья
Ну так это надо еще включить этот компьютер. Конечно, если они заходят и видят работающий комп, так можно и еще проще.
Это все можно решить организационно:
1. не включайте комп, при посторонних.
Звонят в дверь - выключите компьютер.
2. если уж включили, то выведите или горячую клавишу или иконку-скрипт, для мгновенного закрытия дисков. При этом поставьте галочку в настройках 'wipe cashed password ...'.
3. Храните на полностью закриптованном диске ценное инфо все-таки в закриптованных файлах-контейнерах, к которым пароль будет отличаться от вводимого при загрузке. Открывайте эти контейнеры, только когда надо и почаще закрывайте (понятно с очисткой кеша паролей). С мгновенным закрытием этих контейнеров по скрипту или хоткей проблем точно не будет.
Автор: sarti
Дата сообщения: 23.02.2008 08:54
Мда, шороху навели, не поленились. Теперь осталось только прецендента дождаться.
Автор: ozioso
Дата сообщения: 23.02.2008 09:56
Ставьте пароль на BIOS и запрещайте загрузку с внешних носителей, используйте TPM - на порядки повысите защиту от подобных холодных взломов.
Автор: Molchun2000
Дата сообщения: 28.02.2008 15:00
Будьте здравы Гуру.

Подскажите, плизз, если кто знает, не могу открыть общий доступ (расшарить) к смонтированному диску. Что надо сделать с виндой (окромя формата с) для того что бы ХР расшарил смонтированный диск. Винда пишет что мол «Устройство или каталог не существует».
Аналогичные вопросы поднимались в данном топике, но ответа на них так и не было. Что это не возможно в принципе?
Кста, меня интересует расшарить именно диск, а не открыть контейнер по сети. Контейнер по сети монтируется без проблем, а вот зашифрованная паришен не желает.

Структура такая:
Зашифрованный диск (целиком), в нем контейнер.
Автор: Regsnap
Дата сообщения: 29.02.2008 11:22
Molchun2000
Сталкивался с похожей проблемой когда сидел в локалке под юзером. Когда работал под админом всё было в шоколаде и расшаривалось нормально.
Поэтому проверь какими правами тебя наделил ваш корпоративный сисадмин.
Автор: PhoenixUA
Дата сообщения: 29.02.2008 13:38
Molchun2000
Такая же фигня на Server 2003 R2.
Regsnap
Права администратора домена, предприятия и пр. "Админее" не бывает...
Автор: RoDeZiya
Дата сообщения: 29.02.2008 13:44
PhoenixUA
Molchun2000
После монтирования криптованного диска, попробуйте перезапустить службу "Сервер". А уже потом расшаривать.
Автор: Molchun2000
Дата сообщения: 29.02.2008 21:54
Наступил третий день интимных отношений с системой TrueCrypt, пока выступаю в роли пассивного гея. Правда есть некие подвижки.
К сожаления опубликованные на мой пост рекомендации, ничего не дали, но пытливый ум и желание оставаться мужиком привнесли некоторую дополнительную информацию.
1. Было обнаружено что один и тот же контейнер, смонтированный одной и той же версией Ёгурта (да простят меня создатели сей полезной и нужной софтины за столь вольное погоняло для их продукта, уж очень не хочется переключаться с одной раскладки на другую), на разных компьютерах с одной и той же ОС, могут вести себя по разному. На одном компе они не расшариваются, на другом шарятся без проблем. Таким образом наш тандем с Ёгуртом плавно перетек в групповушку с участием Винды.
2. Естественно появление нового участника не могло не вызвать у меня более пристального внимания именно к нему, ибо за это время Ёгурт, как партнер для интимных отношений, порядком поднадоел приевшимся однообразием. В процессе груповухи было обнаружено что на машинах где смонтированный диск не шарится, в системе при монтаже создается не один диск с заказанной литерой, а два. Причем у одного буква соответствует заявленной в командной строке (или панели управления Егурта), а второй точно такой же диск, создается с буквой стоящей выше по алфавитному списку. Для того что бы фантом был виден в проводнике, достаточно смонтированному официальному диску присвоить метку тома. Фантом тут же появится с такой же меткой тома но другой литерой.
К обеими дискам система дает обращаться локально, но в отличии от официального (заявленного в командной строке при монтировании), диск фантом (дубль появляющийся при монтировании официального диска) без каких либо проблем расшаривается на сетевой доступ к нему.

Таким образом, расшариванием диска фантома вместо официального диска, задача получения удаленного доступа к данным в контейнере хоть и криво, но в принципе решаема. Правда после такого решения, лично у меня, осталось чувство неудовлетворенности. Хотелось бы разобраться в причинах появления дисков фантомов и вернуться к нормальной половой жизни.


Итак подрезюмировав:
1.    Почему в Винде при монтировании контейнера Егуртом, появляются не один а два диска?
2.    Как с этим бороться?
3.    Какими штатными средствами Винды, можно привязать подмантированный Егуртом диск к конкретной букве. Тут стоит дать пояснения. Штатным средством Винды в виде утилиты DiskPart и диспетчера устройств, ничего сделать не удается, они просто не видят ни фантом, ни официальный диск Егурта. Пока я нашел только одно средство обнаружения фантома, это как ни странно штатная утилита Винды – дефрагментация диска, но она к сожалению не умеет переназначать литеру тома.
Автор: timsky
Дата сообщения: 29.02.2008 23:40
Molchun2000
А ты TrueCrypt 4.3a попробуй. Наистабильнейшая версия Вроде этот глюк как раз имеет место на 5-ке.
Я как ни радовался выходу новой версии, пока не собираюсь с 4.3а слезать в виду небольшой сырости 5-ки.
Автор: Molchun2000
Дата сообщения: 01.03.2008 00:00
Я уже думал об этом, вот только взять негде. На сайте производителя нет старых версий, только последняя. Если кто богат версией 4.3a с переводом, скиньте плиз на почту molchun2000@mail.ru
Автор: Mushroomer
Дата сообщения: 01.03.2008 00:33
Molchun2000
Цитата:
Если кто богат версией 4.3a с переводом
Просто дистрибутив версии 4.3а http://www.filehoster.ru/files/o9772
Автор: pop2ROOT
Дата сообщения: 01.03.2008 00:41
Molchun2000
на почту не пройдет у меня, архив шифровать надо..
вот может так устроит: http://pop.ifolder.ru/5555213

Добавлено:
а у меня с переводом
Автор: timsky
Дата сообщения: 01.03.2008 01:29
4.3a тут: http://www.truecrypt.org/pastversions.php
Автор: Molchun2000
Дата сообщения: 01.03.2008 09:52
Новая серия экспериментов.
Установка 4 версии не привела ни к чему. Все осталось как и прежде. Диски фантомы продолжают появляться, НО:
Было замечено следующее.

1.    Фантомы появляются не всегда. Я всегда монтировал диски на литеры X; Y; Z. При попытке монтажа на эти литеры, фантом появляется, при попытке монтажа на литеру стоящую выше по списку, фантом не появляется и диск замечательно расшаривается. Вообще создается такое впечатление что винда забронировала часть литер и не дает их полноценно использовать. Какими средствами можно это посмотреть и изменить (в случаи если это так).
Автор: kinglibr
Дата сообщения: 01.03.2008 18:05
Как я понял из хелпа к программе без админских прав она работать не будет. Пока не поставишь хотя бы ее драйвер. Кто пнет в направлении программы умеющей то же самое без наличия админских прав?
Автор: ttgf
Дата сообщения: 01.03.2008 18:36
А можно ли сделать так, чтобы в этой программе раздел монтировался автоматически при загрузки винды?
Автор: Molchun2000
Дата сообщения: 01.03.2008 20:21
kinglibr

Цитата:
Как я понял из хелпа к программе без админских прав она работать не будет.

Про админские права уже неоднократно писалось, дело не в них.

Цитата:
Пока не поставишь хотя бы ее драйвер.

Что за драйвер? Он устанавливается при инстоляции программы?
Автор: WildGoblin
Дата сообщения: 01.03.2008 20:58
ttgf

Цитата:
А можно ли сделать так, чтобы в этой программе раздел монтировался автоматически при загрузки винды?

Какой смысл тогда в защите?
Автор: RoDeZiya
Дата сообщения: 01.03.2008 21:39
ttgf
Попробуйте поиграться с кнопкой "Автомонтирование" и галочкой "Кешировать пароль". А саму программу - в автозагрузку.

Но смысла в это мало. Зачем тогда вообще иметь криптованный раздел?
Автор: fff2000
Дата сообщения: 01.03.2008 23:09
ttgf

Цитата:
А можно ли сделать так, чтобы в этой программе раздел монтировался автоматически при загрузки винды?


Конечично можно!
См. справку по командной строке. Там и пассворд и ключевой файл указать можно... только непонятно, зачем такая "защита"??? ))
Автор: ttgf
Дата сообщения: 02.03.2008 00:41
Спасибо, разобрался с командной строкой.

ТруКрипт я использую в качестве контейнера для файлов программы HandyCache (чтоб фрагментации небыло).
Автор: YaNeo
Дата сообщения: 02.03.2008 04:37
А что известно насчёт русской документации? Ссылка в шапке даёт 404 .
Автор: kinglibr
Дата сообщения: 02.03.2008 16:14

Цитата:
Что за драйвер? Он устанавливается при инстоляции программы?


Цитата:
In Windows, a user who does not have administrator privileges can use TrueCrypt, but only after a system administrator installs TrueCrypt on the system.

И дальше пишется что это по причине, что неадмин не может установить/запустить драйвер необходимый TrueCrypt.
Автор: timsky
Дата сообщения: 02.03.2008 17:08
kinglibr
Этот драйвет устанавливается при каждом запуске.
truecrypt.sys или truecrypt-х64.sys в зависимости от системы. Без него трукрипт работаеть не будет
Автор: kinglibr
Дата сообщения: 02.03.2008 17:48
timsky
Вопрос был: Кто пнет в направлении программы умеющей то же самое без наличия админских прав?
Автор: AlessTO
Дата сообщения: 02.03.2008 17:55
ttgf

Цитата:
в качестве контейнера для файлов программы HandyCache (чтоб фрагментации небыло).

+1
А зачем командная? Назначаешь диск избранным и указываешь "монтировать избранные при загрузке".

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.